|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() |
Bonjour,
Je suis en train de faire des tests de pénétration sur une base oracle. J'ai identifié (via le réseau) la machine contenant la base de données oracle, (je ne peux donc pas avoir d'accès physique à cette machine). J'aimerais essayer de me connecter à cette base, j'ai installé oracle 11g et j'ai de me connecter avec sql*plus, cependant j'obtient l'erreur : Code :
Y a-t-il un moyen de découvrir les noms de service du listener via le réseau ? Je dois faire quelque chose de spécial avecle fichier tnsmanes.ora? Ou bien avez-vous une idée de comment je dois m'y prendre ? Merci d'avance pour votre aide! |
||
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : janvier 2004 Messages : 15 861 ![]() |
Le tnsnames.ora doit contenir la description de la base distante... quand à découvrir par le réseau quels sont les services dispo, j'espère que ceux qui le sauraient s'abstiendront d'en donner la réponse. En effet, on ne souhaite pas encourager la divulgation des failles de sécurité et surtout la manière de les exploiter
|
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() |
Mouais...
J'étais presque sur qu'on me répondrait de la sorte.... Je suis pas ici pour entamer un débat, mais la sécurité est quelque chose de très important, de plus en plus d'entreprises on recours à effectuer eux meme des tests d'intrusion ! Ceci permet de connaitre exactement qu'elles sont les failles potentielles disponibles sur le réseau, ainsi que de mettre en place des moyens afin de s'en prémunir ! La plupart des hack se font via des vulnérabilités connues, ce n'est pas ce que je demande ici, je veux juste savoir comment faire ce que j'ai dit avant... Je remercierai celui qui voudra bien m'aider (ce forum est la pour ça il me semble...), pour les autres qui sont sceptiques, désoler de vous "faire peur" avec mes questions... |
|
|
00
|
|
|
#4 | |
![]() ![]() Inscription : janvier 2004 Messages : 15 861 ![]() |
Citation:
Je demande donc ici, que telles méthodes ne soit pas explicitées dans ce forum... de toute façon, je doute que ce soit faisable sans une intrusion dans le système... ce qui est, je le rappelle, strictement interdit par la loi |
|
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() |
Je ne suis pas au courant des lois française, j'habite en suisse et j'ai été mandaté par une entreprise pour effectuer ces tests, donc en toute légalité !
Je te remercie tout de même pour tes réponses, mais si qqun pouvait m'aider un peu plus ce serait bien sympa ! |
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : janvier 2004 Messages : 15 861 ![]() |
je ne peux que te conseiller l'achat de cet ouvrage : http://www.lavoisier.fr/notice/fr333343.html
ainsi que ce site : http://www.petefinnigan.com/ note que le piratage est aussi interdit en Suisse A moins d'en avertir le site ciblé par les attaques bien entendu |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com